基于角色的访问控制模型的时态扩展研究与应用

来源 :中山大学 | 被引量 : 0次 | 上传用户:heshang9994
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着计算机技术,通信技术和网络技术的飞速发展,计算机系统的安全性日益受到重视。访问控制作为一种重要的安全技术,已经渗透到操作系统,数据库,网络的各个方面。基于角色的访问控制(RBAC)模型作为主流的访问控制模型,比传统的自主访问控制和强制访问控制更加优越,同时也提供了更高的灵活性和可扩展性。时间作为自然界无所不在的客观属性,影响着我们生活的方方面面,在访问控制中也不例外。我们经常需要对用户的权限在时间上加以限制,但现有的访问控制模型都不支持对时间的控制。本文结合国内外在基于角色访问控制模型以及时态信息领域的相关研究成果,在美国国家技术与标准局(NIST)提出的RBAC建议标准的基础上对时间属性进行了扩展,扩展包括了对参考模型和系统及管理功能规范两个方面。本文首先提出在参考模型的核心RBAC中的用户集,角色集,权限集,用户—角色关系,权限—角色关系中加入时间元素,继而对核心RBAC中的函数重新定义,然后对参考模型中的层次型RBAC,SSD关系和DSD关系重新改写,最后再根据经过时态扩展好的RBAC参考模型对NIST的RBAC建议标准中的系统及管理功能规范进行改写。经时态扩展后的RBAC模型能够较好地处理各种访问控制中的时间问题,基本上能够达到使正确的用户在正确的时间内拥有正确的权限的目的。本文的最后一部分对时态扩展后的RBAC的应用做了研究,并在本人主要参与完成的工程项目管理系统中应用了带时态的基于角色的访问控制模型,并取得良好的效果。
其他文献
  本文定义了用于描述简单数学业务规则的基于逻辑的简单MBR语言和简单MBR程序,证明简单MBR程序存在一个最小模型,而且这个最小模型是有限的,简单MBR程序的说明性语义也由这个
  基于角色的访问控制模型RBAC是目前主流的访问控制模型,可以减少授权管理复杂性,降低管理开销,并能提供与企业组织结构相一致的安全策略。而美国国家标准与技术研究所(NIST)
  本文主要研究工作是基于智能卡的说话人身份认证技术。将生物特征加入智能卡进行身份认证已经成为目前十分热门的研究课题。基于智能卡的说话人认证与传统的说话人认证有
  本文对基于近邻法的语音信源识别进行了研究。文章提出并实现了使用非传统技术—近邻法进行语音信源识别,与传统的识别技术GMM比较,证明使用近邻法进行语音信源识别比传统
本文引入测度函数的概念,提出了带测度函数的连通支配集问题(CDS(F)),使得它具有更广的应用范围。文章给出了问题的形式定义,证明了它在几种情形下的NP完全性,并给出了多项式时间
遥测技术是集传感、采集、通信和数据处理为一体的一门综合性技术,在军工试验和民用试验领域有着广泛的应用。遥测数据实时预处理是指遥测地面站在接收解调遥测数据后,实时将
互联网的开放性为信息的共享和交互提供了极大的便利,同时也对信息的安全性提出了严峻的挑战。信息安全已成为信息系统的关键问题。入侵检测,作为信息安全保障体系结构中的一个
供应链管理是围绕核心企业,通过对信息流、物流和资金流的控制,将供应商、制造商、分销商、零售商,直到最终用户连成一个整体的信息集成网。本文在供应链管理系统的应用背景下对
学位
  在当前日趋激烈的市场竞争环境下,离散装配企业的生产方式有从大规模的备货生产(MTS)转向面向订单(MTO)的小批量多样化生产的趋势。MTO生产任务紧、波动性强的特点为生产